瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

1   1  /  1  页   跳转

如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

电脑中了Backdoor.Win32.Gpigeon2007.azs木马,每次启动都能在内存中杀掉3个Backdoor.Win32.Gpigeon2007.azs,但是只要重新启动就又会出现,全盘杀过了没有任何效果,又换了360和网络巡警,全部没有用~~请高手指教!谢谢

用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; KuGooSoft)
分享到:
gototop
 

回复:如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

下载SRE
http://www.kztechs.com/sreng/sreng980.zip

解压缩=>运行SREng.exe=>智能扫描=》扫描=》保存报告
将报告上传上来
最初的诞生,只为最后的永恒....


这年头 灌个水我容易吗?
gototop
 

回复: 如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

附件: SREngLOG.log (2008-5-15 13:10:02, 25.32 K)
该附件被下载次数 72

安全日志扫描过了~~请高手分析~~
gototop
 

回复:如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

—————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》Win32服务应用程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
服务
[BoBoTurbo / BoBoTurbo][Running/Auto Start]
  <C:\WINDOWS\System32\BoBoTurbo\BoBoTurbo.exe><广州易播信息科技有限公司>

[Windows_rejoice2008_401 / Windows_rejoice2008_401][Stopped/Auto Start]
  <C:\Program Files\Common Files\Microsoft Shared\MSINFO\realone.exe><N/A>
————————————————————————————————————
在扫日志的SRENG工具》启动项目》服务》驱动程序》里面找下面项删除,或将启动类型改为“Disabled”
==================================
驱动程序
[sysHostSvc / sysHostSvc][Running/Auto Start]
  <\??\C:\WINDOWS\system32\drivers\GuiHelp.sys><Microsoft Corporation>
————————————————————————————————————
再重启电脑,

用下载的“清理临时文件工具ATF-Cleaner-cn”,全选所有项目,点击“立即清理”
下载:http://www.atribune.org/public-beta/ATF-Cleaner.exe

用W i n d o w s 清理助手 ,清理你那系统。
W i n d o w s 清理助手 下载:http://www.arswp.com/

升级杀毒软件至最新版本全盘杀毒。
下载卡卡助手,清理你那系统。
记得打打系统漏洞补丁
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 

回复: 如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

按照上面操作后,系统重起后还是有病毒!怎么办?
gototop
 

回复:如何彻底清除Backdoor.Win32.Gpigeon2007.azs木马?

杀毒历史记录导出后压缩,以附件形式发来。
百年以后,你的墓碑旁 刻着的名字不是我
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT